Я реализовал токен JWT для авторизации API. Каждый запрос, требующий авторизации, отправляется с токеном JWT в заголовке авторизации следующим образом: Authorization: Bearer <token>
. Для меня все ясно, что касается токена JWT, кроме запроса входа в систему.
Я просто хочу использовать Authorization: Basic <credentials>
для запроса входа в систему. Я полагаю, что отправка имени пользователя и пароля в виде простого текста кажется не очень хорошей. Но я не уверен.
Можно ли использовать Basic <credentials>
для запроса входа в систему, а затем использовать Bearer <token>
для другого запроса?